アイ・ディフェンス・ジャパンからの情報によると、Urickは、Windowsのトリックを装う新しい大量メール送信型ワームである。Urickは、クールなWindowsトリックを装う可能性がある。偽のエラーメッセージを表示することで、スタートボタンを無効にするトリックであると
アイ・ディフェンス・ジャパンからの情報によると、SecureCRT SSHクライアントアプリケーションで報告されていたバッファオーバーフローの存在を確認した。アップデートは早急にリリースされる予定である。このオーバーフローは、SecureCRTのSSH接続モードに存在するも
アイ・ディフェンス・ジャパンからの情報によると、Joltプログラムを介して複数のフラグメント化されたパケットを送信することにより、ZyXEL Communications社のPrestige 642Rルーターを、動作不可能にさせることができると報告されている。Joltは、目標とするデバイス
アイ・ディフェンス・ジャパンからの情報によると、サンマイクロシステムズ社のサーバーソフトウェアパッケージ、PC Netlinkの欠陥を悪用して、攻撃者は制限リソースへの無許可のアクセス権限を入手できる。Netlinkの機能の1つに、ネットワークのバックアップの実行が
株式会社フォーバル クリエイティブは7月24日、Linuxペースのネットワーク・セキュリティ製品「Compaq/Check Point Solution Paq」の販売を開始した。今回の製品は、コンパックコンピュータ株式会社とチェック・ポイント・ソフトウェア・テクノロジーズ株式会社が提供
日本ボルチモアテクノロジーズ株式会社は、Webサイトなどへのアクセス権限管理ソフトウェア「SelectAccess v5.0」の国内販売を開始した。同製品は、国内で初めてXMLを使用したSAML(Security Assertion Markup Language)セキュリティ標準規格に対応した製品で、また新
株式会社NTTデータと米Sun Microsystems社は、米Sunの提供する「Sun Open Network Environment (Sun ONE) Platform for Network Identity」をベースとした、オープンなネットワーク認証プラットフォームの構築と迅速な提供について合意した。今回の合意により、NTTデ
ソースネクスト株式会社は、無線LANのセキュリティ環境を簡単に設定できるソフト「SOURCENEXT internet basic 鉄壁 無線LAN」を8月2日より発売する。同ソフトは、専門知識がない無線LAN初心者でも、クリック選択するだけでMACアドレスフィルタリング設定やWEP暗号化な
三洋電機ソフトウエア株式会社は、BMF社と共同開発した世界初の感圧式指紋センサーを使用した「感圧式指紋認証システム」を発表した。圧力による指紋画像抽出のため、静電容量式・光学式では不可能であった、乾燥・多湿指の読み取りが可能。また、残留指紋が残らない、
株式会社プロトン ソフトボート事業部は、米AppDancer Networks社と日本での販売代理店契約を締結、同社が開発した新世代ネットワークモニタリングツール「AppDancer/FA(アップダンサー)」を8月12日より販売する。同製品は、ネットワークアプリケーション、ネットワ
ソニー株式会社と株式会社ネット・タイムは7月19日、ネット・タイムが保有するICカード認証システム「ARCACLAVIS(アルカクラヴィス)」を、ソニーの非接触ICカード関連技術FeliCaに対応させ、共同で商品化することで合意した。ネット・タイムは日本国内向けに11月下旬
SAPジャパン株式会社と日本ヒューレット・パッカード(HP)株式会社は、システムセキュリティ技術分野における協業を強化、SAP R/3およびmySAP.comソリューション上でのHP社のシングルサインオン製品「hp IceWallSSO 5.1i」の動作検証を行ったと発表した。国内での業務
日本テレコム株式会社は、高速大容量のIPバックボーンネットワーク「PRISM」上で実現するIP-VPN(IPベース仮想内線網)サービス「SOLTERIA」に、新アクセスタイプ「メガデータネッツアクセスタイプ」を9月1日から追加する。「メガデータネッツ」は、最大10Mb/sまでのA
ネクサンティス株式会社は7月23日、セキュリティ脆弱性評価ソフトウェア「SecureScan」の新バージョン2.6を発表した。SecureScanは、分散型クライアント/サーバ・テスト・アーキテクチャを提供する最初の第3世代脆弱性評価ソリューション。遠隔操作が可能で、かつ複数
株式会社富士通ソーシアルサイエンスラボラトリは7月23日、パソコンの情報漏えい防止ソリューション「SafeBoot(セーフブート)」の販売を7月29日より開始すると発表した。SafeBootはControl Break International社が開発した情報漏えい防止ソフトウェア。ハードディス
セコムトラストネット株式会社は、電子証明書発行サービス「セコムパスポートfor G-ID」を対象として、電子署名法に基づいた特定認証業務の認定を総務省より取得したと発表した。同社はこれに伴い、同サービスをはじめとした各種電子認証ソリューションを本格的に展開
日新電機株式会社は7月23日、ホストベースの監視ツールIntruder Alert(ITA)をSolaris上にインストールする場合の注意を掲載した。Syslogに関するイベントの一部が検出できない場合があるとのこと。ITAは、監視対象となるマシンに常駐したITAエージェントが各種のログ
NetIQ株式会社と株式会社アズジェントは、8月2日ファイアウォールログの有効活用についてのセミナーを開催する。WebTrends Firewall Reportingを利用して、大量のファイアウォールログを有効活用するためのログ解析のポイントを解説する。
米RSA Securityは7月15日、フェデレーテッド・ネットワーク・アイデンティティに関してLiberty Alliance version 1.0仕様のサポートを発表した。同社は、アイデンティティおよびアクセス管理ソリューションとして、「RSA SecurID」「RSA ClearTrust」「RSA BSAFE」「R
RSAセキュリティ株式会社と株式会社アクセスチケットシステムズは7月24日、「アクセスチケット システム」の暗号化や認証等のセキュリティ機能実装で業務提携した。「アクセスチケット システム」は、アクセスチケットシステムズ社が提供する、サービスやコンテンツに
日本エフ・セキュア株式会社は7月23日、F-Secure アンチウイルス最新版として、ワークステーション版とサーバ版のバージョン5.4を出荷開始した。F-Secure アンチウイルスは管理ツール「F-Secure ポリシーマネージャ」を無償で利用可能。これにより、管理者が個々の端末
社団法人コンピュータソフトウェア著作権協会は7月23日、同協会の調査協力の下、海賊版ソフトウェア販売の摘発に至ったことを発表した。報告によると、電子メールなどによって海賊版コンピュータソフトなどの販売をしていた兵庫県西脇市および新潟市の男性2人が、著作
コンピュータ緊急対応センター(JPCERT/CC)は7月19日、2002年4月1日から2002年6月30日までに受領したコンピュータ セキュリティ インシデントの概要を掲載した。報告数は270件。ポート別では21(ftp)の65件、22(ssh)の44件、80(http)の29件が上位。システムへの
情報処理振興事業協会セキュリティセンターは7月23日、インターネットセキュリティ関連のRFC(Request for Comments)の日本語訳を公開した。RFCはIETF(The Internet Engineering Task Force)においてなされるインターネットコミュニティの議論が、提案として公表さ
Linux用IPSecツール、FreeS/WAN [1]の設定について、前回まで/etc/ipsec.conf の記述方法について説明してきた。今回は、認証に関する部分とファイアウォールの設定について補足しておきたい。
<プラットフォーム共通>
▼ php
PHP に任意のコードを実行される問題
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=1315
【News−5件】
●Pingtel xpressa SIP Phones に複数の脆弱性
●MacOS X SoftwareUpdate の脆弱性
●Adobe eBook Library に複数の脆弱性
●Novell Netmail に複数のバッファ・オーバーフローの脆弱性
●Novell Netmail IMAP サービスに複数のバッファ・オーバーフロー
アイ・ディフェンス・ジャパンからの情報によると、Buxteは、リモート攻撃者に.pwlパスワードファイルを送信する新しい大量メール送信型ワーム及びトロイの木馬である。Buxteが元の電子メールに含まれているsetupw32.exeファイルとともにいつ、どのように大量メール送
アイ・ディフェンス・ジャパンからの情報によると、トロイの木馬「Seeker」の新種が発見された。通常 Seekerは、悪意のあるウェブサイトや、電子メールプログラムにレンダリングされた悪意のあるHTML形式の電子メール上で実行される。Seeker.Z23が実行されると、Windo
アイ・ディフェンス・ジャパンからの情報によると、トロイの木馬「Juntador」の新種が発見された。Pestdoorのサーバーコンポーネントは、リモート攻撃者からのコマンドをポート11831でリスニングする。一旦接続が確立されると、リモート攻撃者はCD-ROMドライブを開閉し
アイ・ディフェンス・ジャパンからの情報によると、Pyramid computer Systeme GmbH社では、BenHurファイアウォールのセキュリティアップデートを発表した。同ファイアウォールでは、ソースポートとしてFTPデータ接続用のポート20を設定することによって、保護されたポ
アイ・ディフェンス・ジャパンからの情報によると、Ehud GavronのTrACESrouteユーティリティのターミネ?ター機能にある、ローカルで悪用可能なフォーマット文字列の脆弱性を利用する新しいコードが公開された。この悪用により、攻撃者は任意の値を任意のメモリー位置に
アイ・ディフェンス・ジャパンからの情報によると、SmartMax Software社の電子メールサーバー、MailMaxのバッファオーバーフローを悪用して、リモート攻撃者は特権レベルを上げ、任意のコードで実行できる。MailMaxのPOP3デーモン、popmaxがUSER引数を介して受け渡され
アイ・ディフェンス・ジャパンからの情報によると、InternicのWhoisクエリーツールにクロスサイトスクリプティング (XSS) 脆弱性があることが確認された。オリジナルの悪用コードはすでに機能しなくなっているが、特定の文字をフィルターするInternic のセキュリティ修
セキュリティ情報専門メールマガジンScan Security Wireは、先日行った自治体ドメイン調査の解説を含むセキュリティセミナーを7月30日に開催すると発表した。
8月5日より稼働する住民基本台帳ネットワークを管理する地方自治情報センターで、住基ネットに関連する自治体職員との連絡用に作成したWebサイトのパスワード管理体制の甘さが露呈した。
このWebサイトは、地方自治体やシステム受注企業に対し、住基ネットの運用やセ
昨日発生したWeb改竄事件は以下の通り。今回もIISによる被害となった。
<プラットフォーム共通>
▽ PHP
PHPに二つの脆弱性が発見された。
一つ目は、MultipartFORMのハンドリングの問題。この脆弱性により任意のコードが実行可能になる。
二つ目はシステムリソースの異常増大の脆弱性。この問題によりDoS攻撃が可能になる。
アイ・ディフェンス・ジャパンからの情報によると、BWG.Iは新型の大量電子メール送信型ワームで、電子メールとインターネットリレーチャットによって拡散する。悪意のある添付ファイルを実行すると、BWG.Iが現在のディレクトリーにPolo_Ralph_Lauren.BATの名前で自己複
アイ・ディフェンス・ジャパンからの情報によると、Ducktoyは新型のバックドアトロイの木馬で、一般的に電子メール、ネットワーク、リムーバブルメディア、インターネットリレーチャットなどのファイル共有手段を介して他のコンピューターに拡散する。Ducktoyを実行す
アイ・ディフェンス・ジャパンからの情報によると、Eversaw.Bは、複数の媒体を介して拡散する可能性がある。尚、Eversaw.BはKaZaAネットワークでC:ドライブを共有するため、複数のファイルやデータが脆弱になる可能性がある。また、感染したコンピューターがmIRCおよび
アイ・ディフェンス・ジャパンからの情報によると、Kitro.Eは、ピアツーピア(P2P)ネットワークであるKaZaa上で拡散するKitroワームの新種である。また、Kitro.Eは、複数のアンチウイルスプログラムを削除しようと試み、KaZaAネットワーク上でワームが拡散し、Window
アイ・ディフェンス・ジャパンからの情報によると、Firewire規格はメモリーへの直接アクセスを許可するため、Firewireデバイスに対して悪意を持って利用すると、ホストコンピューターを容易に乗っ取ることが可能。この種の攻撃は、まだ全容が明らかになっていない。こ
アイ・ディフェンス・ジャパンからの情報によると、Fastlink Software社のTheServerウェブサーバーアプリケーションは、ウェブアクセス可能な構成ファイルに格納されるユーザー信頼情報を暗号化しないため、攻撃者はこの情報にアクセスする事が可能である。この脆弱性
アイ・ディフェンス・ジャパンからの情報によると、Siberian Bears Virus Club(SBVC)が7月16日、ウイルスメールマガジンRing0の第2号を発行したとのこと。最新号では「Windowsオペレーティングシステムのゼロリング」等、6つの記事が掲載されている。かつてSBVCは多
2002年6月 Prisoner'Choice インシデント事後対応 ベスト&ワースト
■ケーススタディ:脆弱性露見の顛末
■ウイルス月次レポート
先週発生したWeb改竄事件は以下の通り。IISを利用したサーバーの被害が多く発生しており、Red Eyeと呼ばれるハッカーによる被害が増大している。既知のセキュリティホールを狙われていると思われ、パッチの適用など対策を施す必要があるだろう。
<UNIX共通>
▼ CDE
CDE ToolTalk に複数のセキュリティホール
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=1305
>> Windows NT4 + IIS4.0 をねらう RedEye
アイ・ディフェンス・ジャパンからの情報によると、Lavehnは新しく発見された破壊力のあるマスメーリングワームである。感染しているメールの添付ファイルが実行されると、Lavehnは自己複製しWindowsのシステムディレクトリにunheval.exeというファイル名で格納する。
アイ・ディフェンス・ジャパンからの情報によると、この24時間内でFrethemの新しい亜種を報告した。報告によると、本日までに少なくとも21の異なる亜種が傍受されている。この新しい亜種は、これまでのFrethemと同じ特徴を持つが、ファイルのサイズが異なる。各亜種は
アイ・ディフェンス・ジャパンからの情報によると、Ultimaxは、オープンな共有ネットワークを介して拡がる新型ワームである。インストール後は、ポルノプログラムのダウンロードと実行を試みる。 攻撃者は、Ultimaxをリモートコンピューター上で実行することにより、設
アイ・ディフェンス・ジャパンからの情報によると、「AIF」は新しいバックドア型のトロイの木馬で、Klezワームの修正ツールを装ったこのトロイの木馬の存在は、現在、最低1つ確認されている。 AIFが一旦メモリーで実行されると、リモート攻撃者と通信するために8943な
アイ・ディフェンス・ジャパンからの情報によると、トレンドマイクロ社が今回発表したパッチは、電子メールの改ざんされた添付ファイルがInterScan VirusWallアプリケーションをバイパスし、マイクロソフト社のOutlook Express電子メールクライアントユーザーがそのフ
アイ・ディフェンス・ジャパンからの情報によると、Atrium Software International社のMERCURメールサーバーで発見されたバッファオーバーフローは、リモートで悪用するとサーバーのクラッシュやLocalSystemシステムアカウントに関連した特権を使った任意データの実行
アイ・ディフェンス・ジャパンからの情報によると、トレンドマイクロ社のOfficeScanアプリケーションをクラッシュさせる悪意プログラムがリリースされた。これは、攻撃者がHTTPに似た不完全なGET要求をポート12345に送りつけ、tmlisten.exeがターゲットホストのCPUサイ
NRIセキュアテクノロジーズ株式会社は、セキュリティ情報ポータルサービス「Secure Cube」を8月1日より開始すると発表した。今回のサービスは、ユーザの設定に応じてカスタマイズできる情報サービス。必要な情報をシステム管理者やエンドユーザWebサイトに掲載し、緊急
株式会社シマンテックは、株式会社シーテック、三井物産株式会社の2社と提携し、中部地区のCATV事業者向けメールウイルスチェックサービスを開始すると発表した。シーテックの「中部メディアセンター」にて提供され、同社がASP販売を行う。今回のサービスには「Symant
オープンループが開始するセキュリティ脆弱性対策サービス「WizService」を期間限定でScan Security Wire 読者(無料版読者含む)に無償提供する。
「WizService」は、簡単な操作でシステムが必要としている最新のパッチを確実に行うことができるセキュリティ脆弱性対
ファイアウォールや侵入検知機能をものともせず、増加を続けるWebアプリケーションへのハッキング。にもかかわらず現在では、ベンダリリースの修正パッチを適用する等の受動的対処が大半を占め、本来は相当量の時間と知識を要するWebアプリケーション監査は、手作業で
ブロードバンドが一般にも浸透し、安いコストで利用できる時代になった。このため企業ネットワークも見直す時期になっている。企業にとって通信コストは無視できないが、どのサービスに乗り換えればいいか悩むところだ。そこでユーザの環境に合わせて柔軟に企業ネット